漏洞信息详情
Linux Kernel Local MEMLOCK RLIMIT绕过服务拒绝漏洞
- CNNVD编号:CNNVD-200412-958
- 危害等级: 低危
- CVE编号:
CVE-2004-0491
- 漏洞类型:
设计错误
- 发布时间:
2004-12-31
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
redhat - 漏洞来源:
Discovery of this … -
漏洞简介
Red Hat Enterprise Linux 3版本的linux-2.4.21-mlock.patch在一个进程开启属于其他进程的页面时,不能正确地维持mlock页面计算。本地用户可以加锁比rlimit指定的更多内存。
漏洞公告
Please see the referenced vendor advisories for details on obtaining and applying fixes.
参考网址
来源: MLIST
名称: [linux-kernel] 20040402 Re: disable-cap-mlock
链接:http://marc.theaimsgroup.com/?l=linux-kernel&m=108087017610947&w=2
来源: OVAL
名称: oval:org.mitre.oval:def:10672
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10672
来源: BID
名称: 13769
链接:http://www.securityfocus.com/bid/13769
来源: REDHAT
名称: RHSA-2005:472
链接:http://www.redhat.com/support/errata/RHSA-2005-472.html
来源: SECUNIA
名称: 19607
链接:http://secunia.com/advisories/19607
来源: SGI
名称: 20060402-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U
来源: US Government Resource: oval:org.mitre.oval:def:1117
名称: oval:org.mitre.oval:def:1117
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1117